一次完整的勒索攻击链条里,一般会有多种分工角色,这也是目前勒索攻击犯罪活动的显著特点。特别是RaaS(勒索即服务)模式这种新型犯罪活动形式的出现,将勒索攻击演进出“商业服务行为”,通过会员、订阅或定制,向其他“攻击者”售卖勒索攻击相关服务。
RaaS的出现,不仅降低了勒索攻击的准入门槛(甚至无需任何网络攻防技术与知识即可发起攻击),也增加了勒索攻击的防护难度,更带来了巨大的“内鬼”作案风险。
其中,勒索软件开发方主要负责勒索攻击中软件、工具、生成器等相关能力的开发,是整个攻击中的上游“制毒者”。勒索攻击行为发起方主要负责实施具体勒索攻击和串联攻击行动中的人员组织,其有可能是一个个体,也可能是一个由组织者和执行者组成的团伙。
对于勒索攻击中的渠道方来说,勒索攻击可能是攻击者定向发动的,也可能与其他的一些掌握“肉鸡”资源的犯罪组织合作。而勒索攻击中的代理方,主要负责拓展和助攻勒索赎金缴纳的成功率,与勒索发起方同样是合作分成收益关系。
值得一提的是,勒索攻击产业化、链条化后,勒索犯罪团伙时刻都在与安全工作者们隔空对抗,试图找到更多绕过安全机制的方法。这也是防护能力需要持续升级改善的根本原因。安全有效性从不会一劳永逸,而需要持续安全运营。
监制:张宁策划:李政葳 制作:姚坤森
【我们这十年@坐标中国】坐标上的“跨度”,让梦想照进现实******
中新网9月17日电 题:坐标上的“跨度”,让梦想照进现实
张尼 葛成
“我们在国际上首次实现了在空间对太阳Hα波段的光谱扫描成像……”2022年8月底,“羲和”探日成果正式发布,它不负众望,实现了多项国际首次。
回首这十年,从跨海大桥到环沙漠铁路,从公路横穿天山到跨越琼州海峡输电,从“嫦娥”探月到“羲和”逐日……中国坐标编织经纬,跨越高山、大海、沙漠,甚至向遥远的外太空进发。上九天揽月、下五洋探海,14亿人的梦想一次次照进现实。
梦想成真,离不开攻坚克难的恒心。
曾几何时,国际天文学联合会先后以1333个科学家的名字命名月球上的环形山。其中,只有7位中国人的名字,古代5位,现代只有2位……什么时候中国人也能带回一片“自己的月亮”?
2004年中国探月工程立项,自此“一张蓝图绘到底”,中国航天人夜以继日开展技术攻关,终于在2020年12月,嫦娥五号从月球带回约2公斤月壤。
这些年,中国人向着月球、火星、太阳等星球不断进发,叩问苍穹的脚步不曾停歇,远古神话梦想一个个变成现实。
梦想成真,离不开敢啃“硬骨头”的决心。
茫茫荒漠、漫漫黄沙,在“生命禁区”连通一条铁路,难于上青天。中国人能做到吗?
解决风沙防护问题,克服恶劣自然条件,为了让和若铁路早日通车,施工高峰期建设者放弃与家人团聚的机会,在零下20℃的严寒里坚守岗位……最终,和若铁路补齐了世界首条环沙漠铁路最后一段“弧线”,而从铁路开工建设到正式通车仅用时三年多。
梦想成真,离不开全国人民的万众一心。
在跨越琼州海峡的联网工程中,为了按时将海缆从临时泵站转移到终端站,100多名村民,经过多次演练,靠着肩挑背扛的人海战术成功搬运了海缆,令外方都大加赞叹。也正是有了这样的凝聚力,才能让一个个“不可能完成的任务”顺利执行。
一条条铁路公路电路贯通,背后连接着的是14亿中国老百姓的小日子。
中国在坐标上实现的跨度,绝不仅仅是空间距离的突破,更承载着一个国家、民族飞越沧海的历史。(完)
(文图:赵筱尘 巫邓炎) [责编:天天中] 阅读剩余全文() |